2016 勒索軟體白皮書

Similar documents
簡報題目

公務員懲戒法實務及新制

大小通吃-糖尿病


(Microsoft Word - outline for Genesis 9\243\2721\243\25529.doc)

穨Shuk-final.PDF

招行2002年半年度报告全文.PDF

Microsoft Word _4

郑州大学(下).doc

厨房小知识(六)


游戏攻略大全(五十).doc

金融英语证书考试大纲

健康知识(二)

中南财经大学(二).doc

根据学校教学工作安排,2011年9月19日正式开课,也是我校迁址蓬莱的第一学期开学

山东大学(一).doc

主 编 : 杨 林 副 主 编 : 张 新 民 邹 兰 曹 纯 纯 周 秋 婷 李 雅 清 黄 囡 囡 评 审 顾 问 : 杨 林 张 新 民 评 审 : 张 新 民 邹 兰 曹 纯 纯 周 秋 婷 李 雅 清 黄 囡 囡 李 忆 萍 徐 如 雪 文 字 编 辑 : 曹 纯 纯 邹 兰 李 雅 清

最新文物管理执法全书(十四).doc

园林常识(二).doc

前 言 二 一 六 年 四 月 四 日, 兒 童 節, 誕 生 了 一 件 美 事 : 中 國 作 家 曹 文 軒 在 意 大 利 博 洛 尼 亞 國 際 童 書 展 榮 獲 國 際 安 徒 生 文 學 獎, 是 該 獎 創 設 六 十 年 來, 第 一 位 摘 桂 的 中 國 作 家, 意 義 重

湖 南 科 技 大 学

2009 陳 敦 德

切 实 加 强 职 业 院 校 学 生 实 践 能 力 和 职 业 技 能 的 培 养 周 济 在 职 业 教 育 实 训 基 地 建 设 工 作 会 议 上 的 讲 话 深 化 教 育 教 学 改 革 推 进 体 制 机 制 创 新 全 面 提 高 高 等 职 业 教 育 质 量 在

鸽子(三)

园林植物卷(十七).doc

临床手术应用(三)

家装知识(三)

园林植物卷(十五).doc

新时期共青团工作实务全书(三十五)

经济法法律法规第十九卷

火灾安全实例

兽药基础知识(七)

Microsoft Word mpc-min-chi.doc

( ) 1

穨cwht.PDF

bnb.PDF

untitled

Microsoft Word - om388-rnt _excl Items 16 & 38_ _final_for uploading_.doc

(105?????w?Z1207)

綜合社會保障援助指引

880041_C_Unique_REDACTED_.indb

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

南京晓庄学院2011年本科教学质量报告

內政部土地重劃工程局農村社區土地重劃四年示範計畫執行要點

《將進酒》

21 flash

97年度內、外科專科護理師培育計畫

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

Microsoft Word - 08 单元一儿童文学理论

南華大學數位論文

Microsoft Word 一年級散文教案.doc

米食天地教案

untitled

第三章

Transcription:

Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14

2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker 300 1

2016 2014 2015 TROJ_CRYPTRBIT.H Tor CTBLocker e-mail TorrentLocker Ransomweb Chimera Android 2016 Mac OSX KeRanger Locky SamSam 2009 2

MBR MFT PETYA MBR FBI 2015 200 1 CryptoWall 3.0 3

2016 PETYA 4

ICIT 5,000 65,000 10,000 7 8 (1) (2) (3) (4) Locky 5

2016 (1) (Pre-Click) Java, Flash Player script (2) (Post-Click) 6

Pre-click 惡意廣告 使用者未更新程式 01 02 e.g. 使用舊版 Flash Player 利用 Flash 的漏洞 使用者瀏覽正常網頁, 但廣告正好輪播到惡意廣告 Flash 惡意廣告 03 Flash 惡意廣告會試著攻擊以取得系統管理者權限, 一旦 成功, 便會利用系統管理者權限下載 Downloader 並執行註 : 一般來說, 惡意軟體會先下載 Downloader, 此 Downloader 檔案大小較小, 目的通常單純 Flash 惡意廣告 I 取得權限 II 下載 Downloader III 執行 Downloader 04 Downloader 被執行後, 便會下載完整的勒索軟體並執行 勒索軟體一旦執行, 使用者的檔案就會被加密 Ransomware 下載勒索軟體執行勒索軟體檔案加密

Post-click 惡意廣告 建立惡意網站 01 02 駭客先建立一個惡意網站 裡面存放攻擊程式 駭客建立惡意廣告導向惡意網站 Flash 廣告 03 使用者看到惡意廣告並點擊, 此時使用者便會被導向惡意網站 04 使用者瀏覽惡意網站的同時, 便遭受攻擊, 下載 Downloader 並執行 click I II 取得權限 1. 下載 Downloader 2. 執行 Downloader 05 Downloader 被執行後, 便會下載完整的勒索軟體並執行 勒索軟體一旦執行, 使用者的檔案就會被加密 Ransomware 下載勒索軟體執行勒索軟體檔案加密

script (Exploit Kit) Exploit Kit Exploit Kit 1. 2. 3. 4. 5. Exploit kit Exploit Kit Exploit Kit CONTACT REDIRECT EXPLOIT INFECT Normal Website Malicious Advertisement Ransomware Compromised Website System Exploit Server Kit Banking Trojan Spammed Link Malware Exploit kit 9

2016 Exploit kit Blackhole 2015 Exploit kit Botnet Botnet (RaaS) Botnet 10

LeChiffre APT Surprise TeamViewer SamSam JexBoss JBoss JBoss JBoss Koler Android LowLevel04 (1) ( ) ( Flash, Acrobat, Office, etc.) CVE ( / ) (2) ( ) (3) Internet POS, Kiosk 11

2016 (4) (5) (.SCR,.CAB ) (1) (2) (3) C&C Exploit kit (4) Botnet Botnet C&C Botnet Botnet (5) 12

(6) 3-2-1 3 2 1 13

OSCE 11 Cloud App Security Hosted Email Security